CVE-2019-10869
🟠 Łataj w tym tygodniu
Przechodzenie ścieżek i nieograniczony upload plików w Ninja Forms umożliwia zdalne wykonanie kodu.
CVSS
8.1
EPSS
8.0%
Exploit
poc
Vendor
ninjaforms
Opis źródłowy (NVD)
Path Traversal and Unrestricted File Upload exists in the Ninja Forms plugin before 3.0.23 for WordPress (when the Uploads add-on is activated). This allows an attacker to traverse the file system to access files and execute code via the includes/fields/upload.php (aka upload/submit page) name and tmp_name parameters.
exploit path-traversal
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 8.1 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 8.0% |
| Opublikowano (NVD) | 2019-05-07 18:29:01 UTC |
| Ostatnia modyfikacja (NVD) | 2026-08-17 18:16:32 UTC |
Referencje
- https://wpscan.com/vulnerability/e5898e0e-db43-4641-b2cd-f6a72cdb8993/ (cve@mitre.org)
- https://wpvulndb.com/vulnerabilities/9272 (cve@mitre.org) [Third Party Advisory]
- https://www.onvio.nl/nieuws/ninjaforms-vulnerability (cve@mitre.org) [Exploit, Third Party Advisory]